VDB
CVE-2020-9879
CVE-2020-9879
PUBLISHED
CVSS 7.800000190734863 HIGH
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 13.6 and iPadOS 13.6, macOS Catalina 10.15.6, tvOS 13.4.8, watchOS 6.2.8, iTunes 12.10.8 for Windows, iCloud for Windows 11.3, iCloud for Windows 7.20. Processing a maliciously crafted image may lead to arbitrary code execution.
EPSS 1.30% · 67.6th percentile
Risk Scores
CVSS 3.1
7.800000190734863
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS Score
1.30%
67.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| apple | iphone_os | 0 |
| Apple | macOS | unspecified |
| apple | icloud | 10.0, 0 |
| apple | mac_os_x | 0 |
| Apple | tvOS | unspecified |
| Apple | iTunes for Windows | * |
| Apple | watchOS | unspecified |
| apple | ipados | 0 |
| Apple | iCloud for Windows (Legacy) | unspecified |
| apple | itunes | 0 |
| Apple | iOS | * |
| Apple | iCloud for Windows | unspecified |
| apple | watchos | 0 |
| apple | tvos | 0 |
Timeline
- Oct 22, 2020 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Feb 28, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 2, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
- Sep 5, 2022 EPSS Score
References
- https://support.apple.com/kb/HT211289 url
- https://support.apple.com/kb/HT211288 url
- https://support.apple.com/kb/HT211290 url
- https://support.apple.com/kb/HT211291 url
- https://support.apple.com/kb/HT211293 url
- https://support.apple.com/kb/HT211294 url
- https://support.apple.com/kb/HT211295 url
- https://nvd.nist.gov/vuln/detail/CVE-2020-9879 advisory